Recent Announcements на русском
Подписаться
Теперь архитектура озера данных Amazon SageMaker поддерживает контроль доступа на основе тегов для федеративных каталогов.
Теперь архитектура озерного хранилища данных Amazon SageMaker поддерживает контроль доступа на основе тегов (TBAC) для управления детализированным доступом к данным в федеративных каталогах. Эта возможность, ранее доступная только для ресурсов каталога данных AWS Glue по умолчанию, теперь доступна для таблиц Amazon S3, хранилищ данных Amazon Redshift и федеративных источников данных, включая Amazon DynamoDB, PostgreSQL и SQL Server. TBAC упрощает управление разрешениями, логически группируя ресурсы каталога с помощью тегов, позволяет масштабировать разрешения для наборов данных с минимальным набором разрешений, а также облегчает обмен данными между разными учетными записями. TBAC упрощает управление разрешениями на доступ к данным для администраторов, заменяя прямые разрешения на уровне ресурсов предоставлением прав на основе тегов. Вместо ручного назначения разрешений для отдельных таблиц или столбцов администраторы теперь могут эффективно контролировать доступ с помощью тегов, которые автоматически наследуются ресурсами. Эта функция наследования гарантирует, что новые таблицы автоматически получают соответствующие детализированные средства контроля доступа без дополнительных изменений политики. Вы можете начать работу с TBAC через консоль AWS Lake Formation. Создавайте теги, используя пары ключ-значение, связывайте их с базами данных, таблицами или столбцами и предоставляйте разрешения субъектам на основе определенных тегов. Затем пользователи могут получать доступ к ресурсам, помеченным тегами, через Amazon Athena, Amazon Redshift, Amazon EMR или Amazon SageMaker Unified Studio. Эта функция доступна через консоль управления AWS, AWS CLI и AWS SDK во всех коммерческих регионах AWS. Чтобы начать, прочитайте блог и посетите документацию по тегам Lake Formation.